6。设备选型与设置,出入口控制系统各组成部分应根据不同的防护等级要求选择设备,参照附录B,附录C 附录D 其中要注意以下三个问题,1。关于,执行部分。的类型及防护要求问题.本规范所讨论的、执行部分.的类型主要由a,闭锁部件、b。阻挡部件。c 出入准许指示装置.d.前三种的组合部件或装置,不同的管理要求。安全要求.现场环境以及需控制的出入目标种类,通过率指标等要求的不同.使得 执行部分,的产品形式、结构也有很大的差异,要注意。执行部件.多样性的特点.不要认为 执行部件,就一定是,电控锁具,这是很片面的理解。同时还应注意附录B表B。0、3对.执行部分。的防护要求主要针对闭锁及阻挡部件 对指示装置、部件 未做要求。见图3。在停车库 场 出入口使用的电动栏杆机.是常见的阻挡指示部件,它仅能起到阻挡指示作用。不能起到对其控制的出入目标,机动车的阻挡作用 要想达到阻止普通车辆非法闯入的高安全要求场合 必须使用有足够抗撞击能力的挡车设备.如 某驻华使馆的地下停车库的出入口采用了地面升降式阻挡设备,它能有效地阻止一般的、汽车炸弹.袭击 而普通的电动栏杆机根本做不到这点.2.关于。防破坏、防技术开启、问题 这里应特别注意、不要把,防破坏 看成。防设备被破坏,而要看位于防护面的设备遭到破坏性攻击时,出入口不被开启的能力。见图4 举例来说,例1,位于某出入口防护面的读卡器在遭到破坏性攻击lmin后.该读卡器已完全损坏.但犯罪分子在随后的40min内一直未能将出入口打开,例2。而位于另一个出入口防护面的一体化门禁机设计得非常坚固,犯罪分子用了8min才把它破坏.但在随后,的lmin内就把出入口打开了 在这两个例子中,例1的防破坏能力要强于例2的防破坏能力,在附录B、系统防护等级分类推荐表,中用3个子表对系统识别部分、系统管理。控制部分 系统执行部分的,防破坏能力.及、防技术开启能力,分别给出了规定.对无防护面的设备、出入准许指示部件 不做要求。在实际应用中,要根据不同的安全与管理要求选择系统与产品,满足、防破坏 及。防技术开启,要求。3 关于 识读现场设备.防护面。及其应用的意义。出入口控制系统的主要作用就是使有出入授权的目标快速通行、阻止未授权目标通过.受控区是出入口控制系统提出的基本概念,在犯罪分子欲实施技术开启和破坏时 安装在受控区内的系统设备 如控制器,管理计算机。相对于安装在受控区外的设备、如读卡器。要安全得多,由于出入口控制系统的特点决定了在大多数情况下其部分设备需暴露在受控区外、因此,在附录B.系统防护等级分类推荐表,中许多地方及都提到了.防护面,在条文中强化了对位于,防护面 设备的防破坏、防技术开启等方面的要求.弱化了.非防护面,设备在这方面的要求、见图5 第6。0.2条第2款为强制性条款 在出入口控制系统中 应特别注意受控区域及其级别 以及现场设备安装位置和连接线缆的防护措施等因素对安全的影响.出入口控制等技防系统在某种意义上来说、好比设置了一个技术迷宫,它增加了非法入侵者的作案难度,延迟了作案时间 并能提早报警以便及时处警。但在实际应用中 非法入侵者在初步了解技防系统后。并不直接去解开迷宫通路 而是寻找系统的薄弱点进行攻击从而达到犯罪目的,在出入口控制系统中,执行部分.的输入线缆及其连接端,就是一个易于被攻击的薄弱点 为此在本标准中对出入口控制系统特别提出了。受控区、等概念和对执行部分输入电缆的端接与防护要求。以便指导系统设计,施工安装 检测验收工作.举例来说、一个管理了从A,G共7个受控区域的出入口控制系统,比如某个公司的多个办公室、如图6所示.其中、A,B E三个区域为同级别受控区,即它们对目标的授权是一致的.能进入A区的目标也可进入B,E区.能进入B。E区的目标也同样能进入A区 G区是相对于F区的高级别受控区、即能进入G区的目标一定能进入F区,而能进入F区的目标不一定能进入G区。C区和D区分别是相对于其他受控区的非同级别受控区,即能进入该区的目标不一定能进入其他区.而能进入其他区的目标也不一定能进入该区,若能进入G区的目标也能进入其他任何区的话、那么G区就是该出入口控制系统的最高级别受控区。该例子若是某公司的多门联网门禁系统的话.有许多问题值得探讨 问题一、采用多门门禁控制器应特别注意其安装位置 目前采用直流或脉冲信号等非编码信号直接驱动电控锁具的门禁控制器占很大比例,在本例中采用双门控制器控制A和B两个门是合理的,若控制B和C门就存在问题.控制器安装在B区内C区就不安全。控制器安装在C区内B区就不安全 安装在G区的双门控制器控制G和F两个门是否合理呢。答案是肯定的 见图7,问题二,采用多门门禁控制器应特别注意对电控锁连接线的防护,当电控锁的连接线必须离开本受控区、同级别受控区、高级别受控区敷设时、有可能成为被实施攻击的薄弱点。必须严格防护、在多出入口系统中要想提高安全性和可靠性 减少工程施工带来的安全隐患、建议尽量采用联网控制的单出入口控制器。若必须采用多出入口控制器.则应安装在高级别防区内并做好对执行部分输入线缆的防护,见图8,